Бизнеснинг узлуксизлигини режаси хавфсизлик сиёсатининг ва режасининг бир қисми сифатида
АХ сиёсати қуйидагилардан ташкил топган:
АХ сиёсатини йўналишларини амалга ошириш;
ахборот хавфсизлиги сиёсати йўналишларидан қасддан фойдаланиш;
кириш назорат сиёсати.
пароллар сиёсати;
электрон почта сиёсати.
Internet сиёсати;
antivirus ҳимоя сиёсати.
ахборотни классификациялаш сиёсати;
ҳужжатни классификациялаш сиёсати.
масофадан фойдаланиш сиёсати.
таъминлаб берувчилар хизматлари учун, ахборот ва компонентларга рухсат бериш сиёсати.
активларни жойлаштириш сиёсати.
Санаб ўтилган сиёсат фойдаланувчилар ва мижозлар учун етказилган бўлиши, улар ўз навбатида ёзма равишда уларга розилигини тасдиқлашлари керак.
БУ режалаштириш босқичлари
NIST (National Institute of Standards and Technology – АҚШ стандартлар ва технологиялар миллий институти) энг замонавий тавсияларни ишлаб чиқади ва улардан фойдаланишга шароит яратади. NIST SP 800-34 «ИТ тизимлар учун узлуксизликни режалаштириш бўйича йўриқнома» хужжатида қуйидаги босқичларни белгилаб берган (http://csrc.nist.gov/publications/nistpubs/800-34-rev1/sp800-34-rev1.pdf):
Бизнеснинг узлуксизлигини режалаштириш сиёсатини ишлаб чиқиш (continuity planning policy statement). Сиёсатни ёзиш ВСР режасини ишлаб чиқиш учун зарур кўрсатмалардан иборат бўлади ва уларнинг тайинланган вазифаларни бажариш учун ролларни бажаришда ваколатни белгилайди.
Бизнеснинг узлуксизлигини режалаштириш сиёсатини ишлаб чиқиш (continuity planning policy statement). Сиёсатни ёзиш ВСР режасини ишлаб чиқиш учун зарур кўрсатмалардан иборат бўлади ва уларнинг тайинланган вазифаларни бажариш учун ролларни бажаришда ваколатни белгилайди.
Бизнесга таъсирини таҳлил қилиш (BIA – business impact analysis). Тизимни ва критик функцияларни идентификация қилиш, уларни мухимлигига қараб устунликларни белгилаш. Заифликларни ва тахдидларни аниқлаш, рискни баҳолаш.
Биринчи навбатдаги ҳимоя чораларини аниқлаш. Тахдидлар аниқлангандан сўнг , компаниянинг риск даражасини мақсадга мувофиқ молиявий усул билан камайтириш, ҳимоя ва назорат чораларини аниқлаш ва тадбиқ этиш.
Қайта тиклаш стратегиясини ишлаб чиқиш (recovery strategy). Мухим тизимларни ва функцияларни ишчи ҳолатга оператив қайта тиклаш методларини ёзиб чиқиш.